Pourquoi et quand exécuter cette tâche
Pour configurer la console HMC afin qu'elle utilise des serveurs KDC (centre de distribution de clés)
pour l'authentification à distance Kerberos, procédez comme indiqué ci-après.
Procédure
1. Activez le service NTP (Network Time Protocol) sur la console HMC et définissez la console HMC et
les serveurs KDC de manière à synchroniser l'heure avec le même serveur NTP. Pour activer le service
NTP sur la console HMC, procédez comme indiqué ci-après.
a. Dans la zone de navigation, sélectionnez Gestion de la console HMC.
b. Dans la zone de contenu, sélectionnez Modification de la date et de l'heure.
c. Sélectionnez l'onglet Configuration NTP.
d. Sélectionnez Activez le service NTP sur la console HMC.
e. Cliquez sur OK.
2. Configurez le profil de chaque utilisateur de la console HMC éloignée afin qu'il utilise
l'authentification à distance Kerberos au lieu de l'authentification locale.
3. Facultatif : vous pouvez importer un fichier de clés de service dans la console HMC. Le fichier de clés
de service contient le principal hôte qui identifie la console HMC auprès du serveur KDC. Les fichiers
de clés de service sont également appelés onglets de clé. Pour importer un fichier de clés de service
dans la console HMC, procédez comme indiqué ci-après.
a. Dans la zone de navigation, sélectionnez Gestion de la console HMC.
b. Dans la zone de contenu, sélectionnez Configuration du centre de distribution de clés. La fenêtre
Configuration du centre de distribution de clés s'ouvre.
c. Sélectionnez Actions > Importer une clé de service. La fenêtre Importation d'une clé de
maintenance apparaît.
d. Indiquez l'emplacement du fichier de clés de service.
e. Cliquez sur OK.
4. Ajoutez un nouveau serveur KDC sur la console HMC. Pour ajouter un nouveau serveur KDC sur la
console HMC, procédez comme indiqué ci-après.
a. Dans la zone de navigation, sélectionnez Gestion de la console HMC.
b. Dans la zone de contenu, sélectionnez Configuration du centre de distribution de clés. La fenêtre
Configuration du centre de distribution de clés s'ouvre.
c. Sélectionnez Actions > Ajout d'un serveur KDC. La fenêtre Importation d'une clé de maintenance
apparaît.
d. Indiquez le domaine et le nom d'hôte ou l'adresse IP du serveur KDC.
e. Cliquez sur OK.
Configuration de la console HMC en vue d'une connexion au service de
maintenance et d'assistance
Configurez la console HMC afin qu'elle puisse vous avertir en cas d'incident.
Configuration de la console HMC en vue d'une connexion au service de maintenance et d'assistance
via l'assistant de configuration d'appel centre :
Configurez la console HMC en tant que serveur d'appel centre à l'aide de l'assistant d'appel centre.
Avant de commencer
Cette procédure décrit comment configurer la console HMC en tant que serveur d'appel centre en
utilisant des connexions Internet directes (basées sur un réseau local) et indirectes (SSL).
Installation et configuration de la console HMC
49